Мошенники шантажируют владельцев телеграм-каналов

Мошенники шантажируют владельцев телеграм-каналов

Мошенники шантажируют владельцев телеграм-каналов

Сначала мошенники публикуют ссылки на телеграм-каналы, а затем начинают шантажировать их владельцев, угрожая привлечением к ответственности за нарушение правил маркировки рекламы.

О новой мошеннической схеме рассказала «РИА Новости» заместитель директора Фонда развития общественного мониторинга и защиты прав потребителей финансовых услуг «За права заемщиков» Алла Храпунова.

Злоумышленники создают собственные каналы, где размещают ссылки на посты разных авторов. После этого владельцам тех каналов, чьи публикации были упомянуты, начинают поступать угрозы.

«Это скорее связано с вопросами маркировки рекламы и шантажом в этой области. Каждому владельцу телеграм-канала стоит внимательно изучить последние изменения в законодательстве, чтобы понимать, насколько обоснованы такие угрозы», — уточнила Алла Храпунова.

Она порекомендовала усилить защиту от ботов — например, использовать ботов-модераторов. Кроме того, по её словам, важно сообщать администрации мессенджера о подозрительной активности, включая массовые подписки, проводимые ботами.

По данным на конец 2024 года, администрация Telegram заблокировала более 15 миллионов групп и каналов за нарушения правил и противоправную деятельность.

Однако обновление, выпущенное в мае 2025 года, включившее ряд новых функций, дало злоумышленникам дополнительные возможности обхода существующих механизмов защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Chrome-аддоны AVG, Microsoft передают данные по HTTP, хранят ключи в коде

Некоторые из самых загружаемых расширений для Google Chrome оказались настоящими «дырками» в вашей приватности. Исследователи из Symantec обнаружили, что десятки расширений передают данные через незащищённый HTTP и даже вшивают ключи доступа к API прямо в код.

Во-первых, часть расширений отправляют конфиденциальную информацию в открытом виде — то есть вообще без шифрования. Вот что может утечь:

  • посещаемые домены,
  • ID устройства,
  • операционная система,
  • телеметрия использования,
  • даже факт удаления расширения.

А теперь представьте, что вы сидите в кафе на публичном Wi-Fi. Кто угодно в той же сети может перехватить этот трафик — а в некоторых случаях и подменить его. Это классическая атака посредника (AitM).

Вот некоторые примеры из списка:

  • SEMRush Rank и PI Rank — отправляют данные на rank.trellian[.]com через обычный HTTP.
  • Browsec VPN (!) — передаёт запрос на browsec-uninstall... при удалении расширения.
  • MSN New Tab и MSN Homepage — сливают уникальный ID устройства на g.ceipmsn[.]com.
  • DualSafe Password Manager — отправляет данные о версии, языке браузера и типе использования на stats.itopupdate[.]com тоже по HTTP.

«Даже если пароли напрямую не передаются, тот факт, что менеджер паролей использует незащищённый трафик — уже вызывает серьёзные вопросы», — подчёркивает исследователь из Symantec Юаньцзин Го.

Symantec также нашла расширения, где разработчики просто оставили в коде:

  • ключи Google Analytics 4 (GA4),
  • ключи Microsoft Azure (для распознавания речи),
  • ключи AWS для загрузки в S3,
  • токены телеметрии и API ключи сторонних сервисов.

Среди таких расширений:

  • AVG Online Security, SellerSprite, Equatio, Microsoft Editor, Watch2Gether, Trust Wallet, TravelArrow и др.
  • Antidote Connector, использующее библиотеку InboxSDK с уже встроенными credentials. Проблема может касаться ещё более 90 расширений — их названия пока не раскрываются.

Symantec рекомендует удалить такие расширения, пока разработчики не исправят проблемы. Это не паранойя — любой, у кого есть доступ к сети, может перехватить данные. Это уже не гипотетическая угроза.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru